Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182-EXP — Exploit basado en Python para CVE-2025-55182 (RCE de Next.js) con escaneo de objetivos individuales/lotes, ejecución de comandos, shell interactivo y 4 modos de ataque con soporte de codificación Base64. | Kitploit
Herramientas/GitHubGitHub/lc-pro/cve-2025-55182-exp
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHublc-pro/cve-2025-55182-exp

CVE-2025-55182-EXP

Exploit basado en Python para CVE-2025-55182 (RCE de Next.js) con escaneo de objetivos individuales/lotes, ejecución de comandos, shell interactivo y 4 modos de ataque con soporte de codificación Base64.

Ver Repositorio
2hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta de Explotación para CVE-2025-55182

Introducción a la Herramienta

Esta herramienta está diseñada para detectar y explotar la vulnerabilidad CVE-2025-55182 (presumiblemente una vulnerabilidad de ejecución de código en un framework relacionado con Next.js). Admite detección masiva de un solo objetivo / múltiples objetivos, ejecución de comandos, shell interactiva y otras funciones. Proporciona 4 modos de ataque para adaptarse a diferentes escenarios, y admite configuración flexible como codificación Base64 de comandos, reenvío de proxy y salida de registros.

Descripción de la Vulnerabilidad

La vulnerabilidad CVE-2025-55182 puede existir en aplicaciones relacionadas con Next.js. Mediante la construcción de una solicitud maliciosa se modifica la lógica de ejecución en _response, inyectando la invocación del módulo child_process para lograr la ejecución remota de comandos (RCE). La herramienta envía datos de formulario especialmente diseñados para desencadenar la vulnerabilidad y devolver los resultados de la ejecución del comando.

Requisitos del Entorno

  • Python 3.7+
  • Dependencia: requests
  • Instalar dependencias:
    • root@kitploit:~
      pip install requests
      

Uso Básico

1. Ejecución de Comandos en un Solo Objetivo (Modo de Ataque Predeterminado)

root@kitploit:~
# Ejecutar el comando whoami (Modo de ataque 1: con respuesta)
python CVE-2025-55182-exploit.py -u https://target.com -c "whoami"

# Ejecutar comando del sistema (codificado en Base64 para evitar la interceptación de caracteres especiales)
python CVE-2025-55182-exploit.py -u https://target.com -c "cat /etc/passwd" -b

# Modo de respuesta completa (decodifica el resultado devuelto en Base64)
python CVE-2025-55182-exploit.py -u https://target.com -c "ipconfig" -p 4

2. Detección Masiva de Múltiples Objetivos

root@kitploit:~
# Leer URLs de destino desde un archivo y ejecutar el comando id de forma masiva (20 hilos)
python CVE-2025-55182-exploit.py -l targets.txt -c "id" -t 20 -o result.log

3. Modo Shell Interactivo

root@kitploit:~
# Conectar al objetivo y entrar en una línea de comandos interactiva (soporta cambio de codificación Base64)
python CVE-2025-55182-exploit.py -u https://target.com -s

4. Modo Proxy (Captura de Paquetes / Reenvío de Tráfico)

root@kitploit:~
# Capturar y analizar tráfico a través del proxy de Burp Suite
python CVE-2025-55182-exploit.py -u https://target.com -c "whoami" --proxy http://127.0.0.1:8080

Descripción de Parámetros

Detalles de los Modos de Ataque

Comandos del Shell Interactivo

Una vez en el modo -s, se admiten los siguientes comandos integrados:

ComandoDescripción
b64Cambiar al modo de comandos codificados en Base64
nob64Salir del modo de codificación Base64

Explicación de la Salida

  1. Salida en consola: incluye información clave como la hora de ejecución, URL objetivo, código de estado de respuesta, resultado del comando, etc.;
  2. Archivo de registro: todos los registros de ejecución (éxito/fracaso) se escriben automáticamente en el archivo especificado por --outlog para su posterior análisis;
  3. Lista de éxitos: después de la detección masiva, se resumen automáticamente los objetivos vulnerables (código de estado 303/500).

Notas Importantes

  1. Autorización legal: antes de usar esta herramienta, debe obtener la autorización legal del sistema objetivo. Está estrictamente prohibido su uso en pruebas de penetración no autorizadas;
  2. Exclusividad de parámetros:
    1. -u y -l son excluyentes; si se especifican ambos, se prefiere -u;
    2. -c y -s son excluyentes; en modo -s no es necesario especificar -c;
  3. Formato de URL:
    1. Si la URL en el archivo -l no tiene protocolo (ej. target.com), la herramienta intentará automáticamente http:// y https://;
    2. Se recomienda especificar manualmente la URL completa (ej. https://target.com) para evitar fallos de conexión innecesarios;

Preguntas Frecuentes

  1. "Proxy not available": el proxy no está disponible. Verifique que la dirección del proxy sea correcta, o use --skip-check para omitir la verificación;
  2. La ejecución del comando no devuelve resultados:
    1. Intente cambiar el modo de ataque (ej. -p 4 modo de respuesta completa);
    2. Habilite la codificación Base64 (-b) para evitar que el comando sea interceptado por el sistema objetivo;
  3. Tiempo de espera agotado: verifique que el objetivo sea accesible o aumente el tiempo de espera con --time-out;
  4. Fallo de handshake SSL: el objetivo no admite el protocolo HTTPS; puede intentar usar HTTP (ej. http://target.com).

Aviso Legal

Esta herramienta se utiliza únicamente para la investigación de seguridad cibernética y la verificación de vulnerabilidades. El usuario asume todas las consecuencias derivadas de la violación de la Ley de Seguridad Cibernética y otras leyes y regulaciones aplicables, y el desarrollador de la herramienta no se hace responsable.

Descargar herramienta
ParámetroAbrev.ObligatorioDescripciónEjemplo
--url-uNoURL de un solo objetivo (excluyente con -l, se prefiere -u)-u https://target.com
--url-list-lNoArchivo de lista de URLs objetivo (una URL por línea, sin protocolo se añade automáticamente http/https)-l urls.txt
--payload-pNoModo de ataque (por defecto: 1)
1=con respuesta(execSync)
2=sin respuesta(execSync)
3=sin respuesta(exec)
--cmd-cNoComando del sistema a ejecutar (obligatorio en modo por lotes/comando único, excluyente con -s)-c "whoami" o -c "dir"
--threads-tNoNúmero de hilos para detección masiva (por defecto: 10, se recomienda no más de 50)-t 20
--outlog-oNoArchivo de registro de salida (por defecto: cve-2025-55182.log)-o exploit.log
--base64-bNoCodifica en Base64 el comando especificado en -c (evita la interceptación de caracteres especiales)-c "cat /etc/passwd" -b
--cmd-shell-sNoModo shell interactivo (solo para objetivo único con -u, excluyente con -c)-u https://target.com -s
--proxy-NoConfiguración de proxy (soporta proxy HTTP/HTTPS para captura o reenvío de tráfico)--proxy http://127.0.0.1:8080
--skip-check-NoOmite la verificación de conectividad del proxy (por defecto se verifica la disponibilidad del proxy)--proxy http://127.0.0.1:8080 --skip-check
--time-out-NoTiempo de espera de solicitud (en segundos, por defecto: 10)--time-out 15
Número de ModoDescripción del ModoCaracterísticasEscenario de Uso
1Con respuesta (execSync)Ejecuta el comando de forma síncrona, devuelve redirección 303, el resultado está en la cabecera de respuestaVerificación rápida de la vulnerabilidad
2Sin respuesta (execSync)Ejecuta el comando de forma síncrona, sin resultado devuelto (se debe confirmar por otros medios)Ejecución sigilosa
3Sin respuesta (exec)Ejecuta el comando de forma asíncrona, sin resultado devuelto (baja huella, adecuado para operaciones sin confirmación)Ataque masivo sigiloso
4Respuesta completaEjecuta el comando de forma síncrona, el resultado se devuelve codificado en Base64 en el cuerpo de la respuesta (la herramienta lo decodifica automáticamente)Escenarios que requieren ver la salida completa
exit
Salir del shell interactivo
?Ver ayuda
  • Manejo de codificación: cuando se habilita el modo -b o b64, la herramienta maneja automáticamente la codificación/decodificación Base64, no es necesario hacerlo manualmente;
  • Entorno de red: si la red es inestable, se puede aumentar el tiempo de espera --time-out para evitar falsos negativos.